网络工程专业精品毕业论文网络安全web安全发布_第1页
网络工程专业精品毕业论文网络安全web安全发布_第2页
网络工程专业精品毕业论文网络安全web安全发布_第3页
网络工程专业精品毕业论文网络安全web安全发布_第4页
网络工程专业精品毕业论文网络安全web安全发布_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1. 毕业设计的目的:1)对在学期间所学知识的检验与总结,加深所学知识的理解程度2)培养和提高独立分析问题和解决问题的能力 3)使学生受到科学研究,工程设计和撰写技术报告的基本训练4)使学生能够熟练应用各项网络服务,掌握架设各项网络服务的技能,包括文件服务器、打印机服务器、DHCP服务器、DNS服务器、活动目录的应用、布线系统的实现方法。 2. 毕业设计(论文)任务的内容和要求(包括原始数据、技术要求、工作要求等):1)应反映文章的主要观点,重点表述研究内容及结论,交待相关的研究条件、方法等,必须重点突出、文字简练,200300字,中文摘要在前,英文摘要在后2)前言:提出本研究的目的、意义,以及欲深入研究的思路、方法3正文:论文的主体。大体包含三个部分:材料和方法,结果和分析,结论和讨论4)原始数据使用隶书四号字 5)在涉及到技术分析内容时,应具体详细,对包含其中的基本概念要加以解释 3. 图表内容及要求: (1)表格必须与方案叙述有直接联系,不得出现与方案叙述脱节的表格。表格中的内容在技术上不得与正文矛盾。(2)每个表格都应有自己的标题和序号。标题应写在表格上方正中,序号写在左方,不加标点,空一格接写标题,标题末尾不加标点。(3)全文的表格可以统一编序,也可以逐章单独编序。采用哪一种方式应和插图、公式的编序方式统一。表序必须连续,不得跳缺。正文中引用时,“表”字在前,序号在后,如写“表2”,而不写“第2表”或“2表”。(4)表格允许下页接写,接写时表题省略,表头应重复书写,并在右上方写“续表”。多项大表可以分割成块,多页书写,接口处必须注明“接下页”、“接上页”、“接第页”字样。 毕业设计(论文)的插图必须精心制作,线条要匀洁美观,可以用计算机绘图。插图应与正文呼应,不得与正文无关或与正文脱节。(5)图的内容安排要适当,不要过于密实。内容的多少和图的大小应符合这样一条原则:当你把插图放在桌上,你站着看时能方便地看清楚图上的每一条线和每一个符号。(6)每幅插图应有题目和序号,全文的插图可以统一编序,也可以逐章单独编序,如图45或6.8;采取哪一种方式应和表格、公式的编序方式统一。图序必须连续,不重复,不跳缺 4. 实物内容及要求:论文中实物以图片的形式显示,对其名称、型号、生产商、参数和功能加以说明。 5. 参考文献及网站:1)计算机网络安全技术应试指导 出版社: 清华大学出版社 作者: 杜瑞颖 2)计算机网络安全技术及应用 出版社: 机械工业出版社 作者: 刘瑞新 3)网管员必读网络安全管理 出版社: 电子工业出版社 作者: 王达 4)网管员必读网络安全基础 出版社: 电子工业出版社 作者:王达 各计算机的TCP/IP设置如下,在试验之前已经确认了网络连接工作正常: ISA防火墙: External Interface: IP:/24 DG: DNS:None Internal Interface: IP:/24 DG:None DNS: Denver(Web Server): IP:/24 DG: DNS:/24 Istanbul(Web Server): IP:/24 DG:None DNS:None 在这篇文章中,我将按照以下步骤来实现安全Web站点的发布: 为Web站点绑定一个Web服务器证书; 配置Web站点强制使用SSL加密; 导出安全Web站点的Web服务器证书(包含站点的私钥); 导入安全Web站点的证书到ISA防火墙计算机中; 在ISA防火墙上发布安全Web站点; 在外部客户上访问进行测试; 为安全Web站点绑定一个Web服务器证书 为了实现客户和Web站点的SSL连接,我们必须为Web站点请求一个Web服务器证书,并且在Web站点上绑定此证书。 执行以下步骤来为Web站点请求Web服务器证书: 在Denver上打开管理工具下的Internet信息服务管理控制台,在左面板展开Web站点节点,然后右击默认站点,点击属性; 在默认站点属性对话框,点击目录安全性标签,然后点击服务器证书按钮; 在欢迎使用Web服务器证书向导页,点击下一步; 在服务器证书页,选择新建一个证书选项,点击下一步; 在延迟或立即发送请求页,选择将请求立即发送到一个在线的证书权威选项,然后点击下一步; 在名字和安全设置页,接受默认设置,然后点击下一步; 在组织信息页,在组织和组织单元文本框中分别输入你组织名和组织单元名,点击下一步; 在站点的公共名称页,输入站点的FQDN,这个名称将被内部网络和外部网络中的用户用于访问这个站点。在此例中,我输入。点击下一步; 在位置信息页,输入你的国家/地区、州/省和城市/位置,点击下一步; 在SSL端口页,接受默认的值443,点击下一步; 在选择一个证书权威页,接受默认的选择,然后点击下一步; 在提交证书请求页检查设置,然后点击下一步; 最后,在正在完成Web服务器证书向导页,点击完成。 现在,查看证书按钮已经可用,这表明此Web站点已经拥有了一个Web服务器证书。 你可以查看证书的状态,看是否正常。 配置Web站点强制使用SSL加密 现在我们可以配置Web站点使用SSL加密了,同样在目录安全性标签,点击查看证书按钮下的编辑按钮; 在弹出的安全通信对话框上,勾选要求加密通道(SSL)和要求128位加密,然后两次点击确定,回到Internet信息服务管理控制台; 现在我们在Denver上打开一个浏览器窗口,访问本机的Web服务,首先在地址栏输入http:/localhost,注意看,服务器提示需要使用SSL进行访问; 于是我们使用https:/localhost进行访问,弹出了警告对话框,提示证书的名字和所访问的站点名字不一致,因为我们是使用名字localhost来访问,而申请的证书名字是,点击是; 访问Web服务成功,注意看窗口右下角的小锁图标,这表明访问是通过SSL加密来进行的; 导出安全Web站点的Web服务器证书(包含站点的私钥) 在使用桥接模式发布安全Web服务时,ISA防火墙模拟Web服务器和客户建立SSL连接,因此ISA防火墙需要将Web服务器的证书绑定在Web侦听器上。 还是在默认站点属性的目录安全性标签,点击查看证书, 然后在证书的细节标签,点击复制到文件.按钮; 在弹出的欢迎使用证书导出向导页,点击下一步; 在导出私钥页,选择是,导出私钥,然后点击下一步; 在导出文件格式页,选择个人信息交换PKCS #12 (.PFX)选项,然后勾选如果可能则包含证书路径中的所有证书,取消勾选启用加强保护(需要IE 5.0, NT 4.0 SP4 或更高),点击下一步; 在密码页,输入并确认证书的密码,点击下一步; 在导出文件页,在文件名文本框中输入c:1,点击下一步; 在正在完成证书导出向导页点击完成; 在证书对话框中点击确定,然后将c:1.pfx文件复制到ISA防火墙计算机上。 导入安全Web站点的证书到ISA防火墙计算机中 现在我们需要将Web服务器证书导入到ISA防火墙中,运行mmc,然后在文件菜单中点击添加/删除管理单元,然后在添加/删除管理单元对话框点击添加按钮,选择证书,点击添加,在证书管理单元对话框,选择计算机账户,然后在选择计算机页,选择本地计算机,依次点击完成、关闭、确定完成添加管理单元的操作。 右击左面板的个人节点,指向所有任务然后点击导入; 在欢迎使用证书导入向导页,点击下一步; 在要导入的文件页,点击浏览按钮,定位到复制过来的证书文件,然后点击下一步; 在密码页,输入证书文件的密码。不要勾选标志此密钥为可导出的,这样可以保证其他人不能再次将密钥导出。点击下一步; 在证书存储页,接受默认的将所有的证书放入个人存储目录,点击下一步; 最后在正在完成证书导入向导页,点击完成; 此时你就可以在个人目录下看到导入的证书; 另外,此证书的颁发机构必须放置在受信任的根证书颁发机构目录下的证书存储区,这样ISA防火墙才能信任这个计算机证书。你可以在此证书权威的证书申请页面下载CA证书或者使用上面的Web服务器证书,右击受信任的根证书颁发机构目录下的证书,然后选择所有任务下的导入,使用和上面相同的办法来导入证书,将证书保存在此目录下即可。 在ISA防火墙上发布安全Web站点 现在我们可以在ISA防火墙上发布此安全Web站点了,不过在此之前,你需要正确的部署DNS解析服务。ISA防火墙使用Denver作为DNS解析服务器,可以正确的解析,; 我已经在hosts文件中正确的添加了的DNS解析项; 打开ISA防火墙管理控制台,右击防火墙策略,指向新建,选择安全Web服务器发布规则, 在欢迎使用SSL Web发布规则向导页,输入规则名,在此我命名为Publish ,点击下一步; 在发布模式页,选择SSL桥进行桥接模式的发布,点击下一步; 在请选择规则操作页,选择允许,点击下一步; 在桥接模式页,选择加密到客户端和Web服务器的连接,点击下一步; 在请定义要发布的网站页,输入发布的服务器名称或者IP地址。对于这个选项,微软并没有官方的说明。但是根据我的测试,ISA防火墙必须能够通过你输入的信息来正确的连接到要发布的安全Web站点,如果你输入和安全Web站点上绑定的的证书中不一样的域名或者IP地址时,这可能会导致ISA防火墙不能正常的访问此安全Web站点,也最终导致此安全Web发布的失败。我在前面已经通过hosts文件做了DNS解析,在此我输入,然后点击下一步; 在公共名称细节页,输入我们想要发布的域名,点击下一步; 在选择Web侦听器页,点击新建; 在弹出的欢迎使用新建Web侦听器向导页,输入侦听器的名字,在此我命名为Listen 443,点击下一步; 在IP地址页,勾选外部,点击下一步; 在端口指定页,取消勾选启用HTTP,勾选启用SSL,然后点击选择按钮选择证书; 在弹出的选择证书页,选择导入的证书,点击确定; 在端口指定页点击下一步; 在正在完成新建Web侦听器向导页,点击完成; 在选择Web侦听器页,点击下一步; 在用户集页,接受默认的所有用户,点击下一步; 在正在完成新建SSL Web发布规则向导页,点击完成; 最后点击应用按钮保

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论